Informationen zur Verarbeitung personenbezogener Daten nach Art. 13 DSGVO
Stand: 30. September 2026
Verantwortliche Stelle für die Datenverarbeitung auf dieser Website:
Comenius-Gymnasium Deggendorf (staatliches Gymnasium)
vertreten durch den Schulleiter OStD Peter Scharnagl
Jahnstraße 8
94469 Deggendorf
Wir haben für unsere Schule einen gesetzlich vorgeschriebenen Datenschutzbeauftragten bestellt.
Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.
Maßgebliche Rechtsgrundlagen nach der DSGVO: Im Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten. Als staatliche Schule und damit öffentliche Stelle des Freistaats Bayern können wir uns bei der Erfüllung unserer Aufgaben nicht auf berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) stützen; dieser Erlaubnistatbestand ist Behörden in Erfüllung ihrer Aufgaben durch Art. 6 Abs. 1 UAbs. 2 DSGVO ausdrücklich verwehrt. Sollten im Einzelfall speziellere Rechtsgrundlagen maßgeblich sein, teilen wir Ihnen diese bei der jeweiligen Verarbeitung mit.
Landesrechtliche Regelungen in Bayern: Zusätzlich zu den Datenschutzregelungen der DSGVO gilt für uns als staatliche Schule das Bayerische Datenschutzgesetz (BayDSG). Art. 4 Abs. 1 BayDSG regelt die Rechtmäßigkeit der Verarbeitung personenbezogener Daten durch öffentliche Stellen zur Erfüllung ihrer Aufgaben. Für den schulischen Bereich ergänzt Art. 85 des Bayerischen Gesetzes über das Erziehungs- und Unterrichtswesen (BayEUG) die Vorgaben zur Verarbeitung personenbezogener Daten an Schulen.
Pflicht zur Bereitstellung von Daten: Die Nutzung unseres Onlineangebotes ist grundsätzlich ohne Angabe personenbezogener Daten möglich. Eine gesetzliche oder vertragliche Pflicht zur Bereitstellung von Daten besteht beim Besuch dieser Website nicht; ausgenommen sind die zum technischen Betrieb erforderlichen Cookies und Protokolldaten, ohne die eine Nutzung der Website bzw. des internen Bereichs nicht möglich ist.
Ihnen als von der Verarbeitung betroffener Person stehen nach der DSGVO verschiedene Rechte zu, die sich insbesondere aus Art. 15 bis 19 sowie Art. 21 DSGVO ergeben. Das Recht auf Datenübertragbarkeit (Art. 20 DSGVO) steht Ihnen bei uns nicht zu, da wir personenbezogene Daten nicht auf Grundlage einer Einwilligung oder eines Vertrags, sondern zur Wahrnehmung einer öffentlichen Aufgabe verarbeiten.
Zuständige Aufsichtsbehörde: Der Bayerische Landesbeauftragte für den Datenschutz (BayLfD), Postanschrift: Postfach 22 12 19, 80502 München; Dienstgebäude: Wagmüllerstraße 18, 80538 München (Besuch nur nach Terminabsprache), www.datenschutz-bayern.de.
Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeiten und des Ausmaßes der Bedrohung der Rechte und Freiheiten natürlicher Personen geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.
Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des physischen und elektronischen Zugangs zu den Daten als auch des sie betreffenden Zugriffs, der Eingabe, der Weitergabe, der Sicherung der Verfügbarkeit und ihrer Trennung. Des Weiteren haben wir Verfahren eingerichtet, die eine Wahrnehmung von Betroffenenrechten, die Löschung von Daten und Reaktionen auf die Gefährdung der Daten gewährleisten. Ferner berücksichtigen wir den Schutz personenbezogener Daten bereits bei der Entwicklung bzw. Auswahl von Hardware, Software sowie Verfahren entsprechend dem Prinzip des Datenschutzes, durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen.
Kürzung der IP-Adresse: Sofern IP-Adressen von uns oder von den eingesetzten Dienstleistern und Technologien verarbeitet werden und die Verarbeitung einer vollständigen IP-Adresse nicht erforderlich ist, wird die IP-Adresse gekürzt (auch als „IP-Masking“ bezeichnet). Hierbei wird bei IPv4-Adressen der letzte Block durch 0 ersetzt, bei IPv6-Adressen werden alle Stellen nach den ersten 48 Bit auf 0 gesetzt. Mit der Kürzung der IP-Adresse soll die Identifizierung einer Person anhand ihrer IP-Adresse verhindert oder wesentlich erschwert werden.
Sicherung von Online-Verbindungen durch TLS-/SSL-Verschlüsselungstechnologie (HTTPS): Um die Daten der Nutzer, die über unsere Online-Dienste übertragen werden, vor unerlaubten Zugriffen zu schützen, setzen wir auf die TLS-/SSL-Verschlüsselungstechnologie. Secure Sockets Layer (SSL) und Transport Layer Security (TLS) sind die Eckpfeiler der sicheren Datenübertragung im Internet. Diese Technologien verschlüsseln die Informationen, die zwischen der Website oder App und dem Browser des Nutzers (oder zwischen zwei Servern) übertragen werden, wodurch die Daten vor unbefugtem Zugriff geschützt sind. TLS, als die weiterentwickelte und sicherere Version von SSL, gewährleistet, dass alle Datenübertragungen den höchsten Sicherheitsstandards entsprechen. Wenn eine Website durch ein SSL-/TLS-Zertifikat gesichert ist, wird dies durch die Anzeige von HTTPS in der URL signalisiert. Dies dient als ein Indikator für die Nutzer, dass ihre Daten sicher und verschlüsselt übertragen werden.
Unter dem Begriff „Cookies“ werden Funktionen, die Informationen auf Endgeräten der Nutzer speichern und aus ihnen auslesen, verstanden. Wir setzen auf unserer Website ausschließlich technisch notwendige Cookies ein, die für den Betrieb der Website erforderlich sind. Cookies, für deren Einsatz eine Einwilligung erforderlich wäre, etwa zu Analyse-, Tracking- oder Marketingzwecken, verwenden wir nicht.
Von uns eingesetzte Cookies:
Verarbeitete Datenarten: Meta-, Kommunikations- und Verfahrensdaten (z. B. Cookie-Inhalt, Zeitangaben).
Rechtsgrundlagen: Wahrnehmung einer öffentlichen Aufgabe (Art. 6 Abs. 1 S. 1 lit. e) DSGVO i. V. m. Art. 4 Abs. 1 BayDSG, Art. 85 BayEUG) an einem funktionsfähigen und sicheren Betrieb unseres Onlineangebotes.
Das Speichern von Informationen auf Ihrem Endgerät und der Zugriff darauf (Cookies „COMENIUS“ und „COMENIUS_SESSION“ sowie der Local Storage für die Einstellungen des Barrierefreiheitsmenüs) erfolgt nach § 25 Abs. 2 Nr. 2 TDDDG ohne Einwilligung, weil er unbedingt erforderlich ist, um den von Ihnen ausdrücklich gewünschten Dienst bereitzustellen.
Widerspruch: Da wir keine einwilligungspflichtigen Cookies einsetzen, ist ein gesonderter Widerruf nicht erforderlich. Sie können das Speichern von Cookies jederzeit über die Privatsphäre-Einstellungen Ihres Browsers unterbinden oder bereits gespeicherte Cookies löschen; die Website ist dann jedoch nicht mehr in vollem Funktionsumfang nutzbar. Für die Einstellungen im Barrierefreiheitsmenü (z. B. Schriftgröße) nutzen wir zusätzlich den lokalen Speicher Ihres Browsers (Local Storage); diese Angaben verlassen Ihr Gerät nicht und werden nicht an uns übertragen.
Wenn Sie uns per E-Mail oder Telefon kontaktieren, übermitteln Sie uns Ihren Namen, Ihre Kontaktdaten (E-Mail-Adresse, Telefonnummer) und den Inhalt Ihrer Anfrage. Diese Angaben verarbeiten wir nur, um Ihr Anliegen zu bearbeiten. Bitte beachten Sie, dass unverschlüsselte E-Mails auf dem Übertragungsweg mitgelesen werden können.
Bei jedem Aufruf unserer Programmierschnittstelle, über die technische Bausteine dieser Website und des internen Bereichs Daten austauschen, protokollieren wir automatisiert Informationen zu diesem Vorgang. Dazu gehören der aufgerufene Pfad, die HTTP-Methode, der Zeitpunkt, der Status der Antwort, eine gekürzte IP-Adresse sowie bei angemeldeten Nutzern die Kennung des Benutzerkontos. Gespeichert werden außerdem der Inhalt der Anfrage und die Antwort des Systems. Bekannte Passwort- und Sitzungsfelder werden vor dem Protokollieren unkenntlich gemacht.
Wenn Sie sich im internen Bereich anmelden, speichern wir zur Absicherung des Zugangs Ihre Kontokennung, den Zeitpunkt, Ihre vollständige IP-Adresse und den Browsertyp (User-Agent). Dieselben Angaben protokollieren wir bei ausgewählten Aktionen im internen Bereich (Aktionsprotokoll), damit Änderungen nachvollziehbar bleiben.
Wenn Sie einen Beitrag in unserem Blog aufrufen, zählen wir diesen Aufruf, um die Reichweite unserer Beiträge nachvollziehen zu können. Ihre IP-Adresse speichern wir dabei nicht im Klartext, sondern nur als Hashwert (SHA-256). Ruft dasselbe Gerät denselben Beitrag innerhalb von 30 Minuten erneut auf, wird dies nicht erneut gezählt. Zusätzlich speichern wir den Browsertyp (User-Agent) und die verweisende Seite (Referer).
Wenn Sie eine Seite unserer Website aufrufen, zählen wir diesen Aufruf, um nachvollziehen zu können, wie unser Internetauftritt genutzt wird. Das gilt auch für die Seiten unseres Blogs; ein Blogbeitrag wird damit zusätzlich zur Aufrufzählung im Blog erfasst. Gespeichert werden dabei nur die aufgerufene Seite ohne angehängte Suchparameter, der Zeitpunkt des Aufrufs und Ihre IP-Adresse. Die IP-Adresse speichern wir nicht im Klartext, sondern nur als Hashwert (SHA-256). Wird dieselbe Seite innerhalb von 30 Minuten erneut von derselben IP-Adresse aufgerufen, wird dies nicht erneut gezählt. Browsertyp und verweisende Seite speichern wir bei dieser Zählung nicht, und wir setzen dafür keine Cookies. Weil der Aufruf über unsere Programmierschnittstelle gemeldet wird, erscheint er zusätzlich im Anfrageprotokoll.
Diese Website und ihre Datenbank betreibt in unserem Auftrag ein Hoster auf einem Server in einem Rechenzentrum in Deutschland. Beim Betrieb verarbeitet der Hoster die Daten, die bei Ihrem Besuch anfallen und in den Abschnitten „Anfrageprotokoll“, „Anmeldung im internen Bereich“, „Aufrufzählung im Blog“ und „Zählung der Seitenaufrufe“ beschrieben sind.
Für die Darstellung dieser Website binden wir Schriftarten und Icons ein. Diese Dateien werden ausschließlich von unserem eigenen Server ausgeliefert. Es findet dabei keine Verbindung zu den Servern der jeweiligen Anbieter statt, und es werden keine Daten an diese Anbieter übermittelt. Eingebettete Inhalte von Drittanbietern, etwa Videos oder Karten, binden wir nicht ein; Verweise auf externe Seiten wie YouTube sind gewöhnliche Links, die Sie in einem neuen Tab zum jeweiligen Anbieter führen und bei denen erst mit dem Anklicken die Datenschutzbestimmungen des jeweiligen Anbieters gelten.
Wir bitten Sie, sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Wir passen die Datenschutzerklärung an, sobald die Änderungen der von uns durchgeführten Datenverarbeitungen dies erforderlich machen. Wir informieren Sie, sobald durch die Änderungen eine Mitwirkungshandlung Ihrerseits (z. B. Einwilligung) oder eine sonstige individuelle Benachrichtigung erforderlich wird.
Sofern wir in dieser Datenschutzerklärung Adressen und Kontaktinformationen von Unternehmen und Organisationen angeben, bitten wir zu beachten, dass die Adressen sich über die Zeit ändern können und bitten die Angaben vor Kontaktaufnahme zu prüfen.